Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Créer un compte locataire StorageGRID

Vous devez créer au moins un compte locataire pour contrôler l'accès au stockage dans votre système StorageGRID.

Les étapes de création d'un compte locataire varient selon que "fédération d'identité" et "authentification unique" sont configurés et selon que le compte Grid Manager que vous utilisez pour créer le compte locataire appartient à un groupe d'administrateurs disposant de l'autorisation d'accès Root.

Avant de commencer
  • Vous êtes connecté au Gestionnaire de grille à l'aide d'un "navigateur Web pris en charge".

  • Vous avez le "Autorisation d'accès root ou autorisation de comptes locataires".

  • Si le compte locataire utilise la source d'identité configurée pour le Grid Manager et que vous souhaitez accorder l'autorisation d'accès Root à un groupe fédéré pour ce compte, vous avez importé ce groupe fédéré dans le Grid Manager. Vous n'avez pas besoin d'attribuer d'autorisations Grid Manager à ce groupe d'administrateurs. Voir "Gérer les groupes d'administrateurs".

  • Si vous souhaitez autoriser un locataire S3 à cloner les données d'un compte et à répliquer les objets d'un compartiment vers une autre grille à l'aide d'une connexion de fédération de grilles :

    • Vous avez "configuré la connexion de fédération de grille".

    • L'état de la connexion est Connecté.

    • Vous disposez des droits d'accès root.

    • Vous avez examiné les éléments à prendre en compte pour "gestion des locataires autorisés pour la fédération de grid".

    • Si le compte locataire utilisera la source d'identité qui a été configurée pour Grid Manager, vous avez importé le même groupe fédéré dans Grid Manager sur les deux grilles.

      Lors de la création du locataire, vous sélectionnerez ce groupe pour avoir l'autorisation d'accès Root initiale pour les comptes de locataire source et de destination.

    Astuce Si ce groupe d'administrateurs n'existe pas sur les deux grilles avant que vous ne créiez le locataire, le locataire n'est pas répliqué vers la destination.

Accédez à l'assistant

Étapes
  1. Sélectionnez Tenants.

  2. Sélectionnez Create.

Saisissez les détails

Étapes
  1. Saisissez les informations concernant le locataire.

    Champ Description

    Nom

    Nom du compte locataire. Les noms de locataire n'ont pas besoin d'être uniques. Lors de la création du compte locataire, il reçoit un identifiant de compte unique à 20 chiffres.

    Description (facultatif)

    Une description permettant d'identifier le locataire.

    Si vous créez un locataire qui utilisera une connexion de fédération de grilles, vous pouvez éventuellement utiliser ce champ pour vous aider à identifier lequel est le locataire source et lequel est le locataire de destination. Par exemple, cette description pour un locataire créé sur Grid 1 apparaîtra également pour le locataire répliqué sur Grid 2 : « Ce locataire a été créé sur Grid 1. »

    Type de client

    Doit être S3.

    Quota de stockage (facultatif)

    Si vous souhaitez attribuer un quota de stockage à ce locataire, indiquez une valeur numérique pour le quota et les unités.

  2. Sélectionnez Continue.

Sélectionnez les autorisations

Étapes
  1. Vous pouvez également sélectionner les autorisations de base que vous souhaitez que ce locataire ait.

    Remarque Certaines de ces autorisations comportent des exigences supplémentaires. Pour plus de détails, sélectionnez l'icône d'aide pour chaque autorisation.
    Autorisation Si sélectionné…​

    Autoriser les services de plateforme

    Le locataire peut utiliser les services de la plateforme S3 tels que CloudMirror. Voir "Gérer les services de plateforme pour les comptes locataires S3".

    Utiliser votre propre source d'identité

    Le locataire peut configurer et gérer sa propre source d'identité pour les groupes et utilisateurs fédérés. Cette option est désactivée si vous avez "SSO configuré" pour votre système StorageGRID.

    Autoriser S3 Select

    Le locataire peut émettre des requêtes API S3 SelectObjectContent pour filtrer et récupérer les données d'objet. Voir "Gérer S3 Select pour les comptes locataires".

    Important : les requêtes SelectObjectContent peuvent dégrader les performances de l’équilibreur de charge pour tous les clients et locataires S3. N’activez cette fonctionnalité qu’en cas de besoin et uniquement pour les locataires de confiance.

  2. Vous pouvez également sélectionner les autorisations avancées que vous souhaitez que ce locataire possède.

    Autorisation Si sélectionné…​

    Connexion de fédération de grille

    Le locataire peut utiliser une connexion de fédération de grille, qui :

    • Fait en sorte que ce locataire, ainsi que tous les groupes de locataires et les utilisateurs ajoutés au compte, soient clonés à partir de cette grille (la grille source) vers l’autre grille de la connexion sélectionnée (la grille de destination).

    • Permet à ce locataire de configurer la réplication inter-grilles entre les compartiments correspondants sur chaque grille.

    Verrouillage d'objet S3

    Autorisez le locataire à utiliser certaines fonctionnalités de S3 Object Lock :

    • Définir la période de rétention maximale définit la durée pendant laquelle les nouveaux objets ajoutés à ce compartiment doivent être conservés, à compter de leur ingestion.

    • Autoriser le mode de conformité empêche les utilisateurs d'écraser ou de supprimer les versions d'objets protégés pendant la période de conservation.

  3. Sélectionnez Continue.

Définissez l'accès root et créez un locataire

Étapes
  1. Définissez l'accès racine pour le compte locataire, selon que votre système StorageGRID utilise la fédération d'identités, l'authentification unique (SSO) ou les deux.

    Option Faites ceci

    Si la fédération d'identités n'est pas activée

    Spécifiez le mot de passe à utiliser pour vous connecter au locataire en tant qu'utilisateur root local.

    Si la fédération d'identité est activée

    1. Sélectionnez un groupe fédéré existant pour avoir l'autorisation d'accès Root pour le locataire.

    2. Vous pouvez également spécifier le mot de passe à utiliser lors de la connexion au locataire en tant qu'utilisateur racine local.

    Si la fédération d'identités et l'authentification unique (SSO) sont toutes deux activées

    Sélectionnez un groupe fédéré existant auquel vous accordez l'autorisation d'accès Root pour le locataire. Aucun utilisateur local ne peut se connecter.

  2. Sélectionnez Créer un locataire.

    Un message de confirmation s'affiche et le nouveau locataire est répertorié sur la page Locataires. Pour savoir comment consulter les détails d'un locataire et suivre son activité, voir "Surveiller l'activité des locataires".

    Remarque L'application des paramètres locataires à l'ensemble de la grille peut prendre 15 minutes ou plus en fonction de la connectivité réseau, de l'état des nœuds et des opérations Cassandra.
  3. Si vous avez sélectionné l'autorisation Utiliser la connexion de fédération de grille pour le locataire :

    1. Vérifiez qu'un locataire identique a bien été répliqué sur l'autre grille de la connexion. Les locataires des deux grilles auront le même identifiant de compte à 20 chiffres, le même nom, la même description, le même quota et les mêmes autorisations.

      Remarque Si vous voyez le message d'erreur « Tenant created without a clone », reportez-vous aux instructions dans "Dépanner les erreurs de fédération de grille".
    2. Si vous avez fourni un mot de passe d'utilisateur root local lors de la définition de l'accès root, "modifier le mot de passe de l'utilisateur root local" pour le locataire répliqué.

      Astuce Un utilisateur racine local ne peut pas se connecter à Tenant Manager sur la grille de destination tant que le mot de passe n'est pas modifié.

Se connecter au locataire (facultatif)

Selon vos besoins, vous pouvez vous connecter dès maintenant au nouveau tenant pour terminer la configuration, ou vous pouvez vous connecter au tenant ultérieurement. Les étapes de connexion dépendent du fait que vous êtes connecté à Grid Manager en utilisant le port par défaut (443) ou un port restreint. Voir "Contrôler l'accès au niveau du pare-feu externe".

Connectez-vous maintenant

Si vous utilisez…​ Faites ceci…​

Le port 443 et vous définissez un mot de passe pour l'utilisateur root local

  1. Sélectionnez Se connecter en tant que root.

    Lorsque vous vous connectez, des liens apparaissent pour configurer les compartiments, la fédération d'identités, les groupes et les utilisateurs.

  2. Sélectionnez les liens pour configurer le compte tenant.

    Chaque lien ouvre la page correspondante dans le Tenant Manager. Pour compléter la page, consultez le "instructions pour l'utilisation des comptes locataires".

Le port 443 et vous n'avez pas défini de mot de passe pour l'utilisateur root local

Sélectionnez Se connecter, puis saisissez les informations d'identification d'un utilisateur du groupe fédéré d'accès racine.

Un port restreint

  1. Sélectionnez Terminer

  2. Sélectionnez Restreint dans le tableau Tenant pour en savoir plus sur l'accès à ce compte locataire.

    L'URL du Tenant Manager a le format suivant :

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP est un domaine complet ou l'adresse IP d'un nœud d'administration

    • port est le port réservé aux locataires

    • 20-digit-account-id est l'identifiant unique du compte du locataire

Se connecter plus tard

Si vous utilisez…​ Effectuez l'une de ces actions…​

Port 443

  • Dans le Grid Manager, sélectionnez Tenants, puis Sign in à droite du nom du tenant.

  • Saisissez l'URL du locataire dans un navigateur Web :

    https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP est un domaine complet ou l'adresse IP d'un nœud d'administration

    • 20-digit-account-id est l'identifiant unique du compte du locataire

Un port restreint

  • Dans le Grid Manager, sélectionnez Tenants, puis Restricted.

  • Saisissez l'URL du locataire dans un navigateur Web :

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id

    • FQDN_or_Admin_Node_IP est un domaine complet ou l'adresse IP d'un nœud d'administration

    • port est le port réservé aux locataires

    • 20-digit-account-id est l'identifiant unique du compte du locataire

Configurer le locataire

Suivez les instructions dans "Utilisez un compte locataire" pour gérer les groupes de locataires et les utilisateurs, les clés d'accès S3, les compartiments, les services de plateforme, ainsi que le clonage de compte et la réplication inter-grilles.